Социальная инженерия вытеснила взлом: 85% утечек данных происходят из-за ошибок персонала

Социальная инженерия вытеснила технические взломы, став причиной 85% утечек данных, когда сотрудники добровольно передают доступ под видом срочных проверок или официальных уведомлений.


Читать полностью

Календарь упоминаний. Страница 5:

2026
23 мая

Социальная инженерия в атаках BO Team маскирует вредоносное ПО под уведомления о нарушениях 152-ФЗ

Суть: Злоумышленники используют социальную инженерию, имитируя госорганы и угрожая административной ответственностью за нарушения закона о персональных данных для заражения систем бэкдором BrockenDoor.

Фактор: Атака строится на психологическом давлении и создании ложной срочности, требуя от сотрудников предоставления пояснений в течение нескольких дней под угрозой возбуждения дела.

Риск: Игнорирование обучения персонала и отсутствие защиты от запароленных архивов создает прямую угрозу утечки данных и потери контроля над инфраструктурой из-за успешного сценария социальной инженерии.

Тренд: Группировка BO Team адаптирует легенды социальной инженерии под текущие регуляторные тренды, смещая фокус с медицинских учреждений на ИТ- и телеком-сектор.

Подробнее →

18 февраля

Рост атак из-за социальной инженерии

Социальная инженерия, выходящая за рамки фишинга, стала более значимым вектором атак, достигнув 11% случаев компрометации идентичности. Злоумышленники используют её для получения доступа к системам, часто в сочетании с искусственным интеллектом, что позволяет ускорить подготовку сообщений и скриптов. В 2025 году ИИ помог сократить время проникновения и экспорта данных, что делает атаки более эффективными и труднозаметными.

Подробнее →

17 февраля

Угрозы, вызванные социальной инженерией через QR-коды

Социальная инженерия через QR-коды, также известная как quishing, используется злоумышленниками для манипуляции пользователями и перенаправления их на вредоносные сайты или для автоматической загрузки вредоносного ПО. Такие атаки могут привести к утечке личных данных, финансовым потерям или заражению устройств. Основная причина уязвимости — доверие к кодам, особенно пришедшим через неофициальные каналы, такие как электронная почта или СМС. Последствия включают подключение к вредоносным сетям, выполнение несанкционированных платежей и получение спама.

Подробнее →

07 января

Угроза через манипуляции с доверием

Социальная инженерия играет ключевую роль в атаках, основанных на обмане пользователей, чтобы те сами запустили вредоносный код. В описанной схеме злоумышленники используют технику ClickFix, заставляя сотрудников выполнять действия, такие как открытие диалогового окна «Выполнить» и ввод команды PowerShell. Это позволяет обойти стандартные меры безопасности и установить шпионское ПО DCRat, которое предоставляет удалённый доступ к системе. Без участия пользователя атака не может быть успешной, что делает человеческий фактор её слабым местом. Эксперты рекомендуют обучать сотрудников и настраивать мониторинг подозрительных действий в системе.

Подробнее →

2025
25 ноября

Угроза через социальную инженерию

Социальная инженерия используется для манипуляции пользователями и заставления их выполнять действия, угрожающие безопасности их систем. В случае атаки ClickFix жертва подвергается психологическому давлению через уведомление о срочном обновлении, что приводит к неосознанному запуску вредоносного кода. После выполнения нескольких клавиатурных команд на устройство устанавливаются вредоносные программы, способные к краже данных. Такие схемы эффективны благодаря доверию пользователей к привычным интерфейсам и отсутствию у них навыков распознавания подозрительных действий.

Подробнее →



В нашей базе собрано 33 события по теме «Социальная инженерия». Мы показываем все из них.
Объединили похожие карточки: Социальная инженерия; Инженерия социальных взаимодействий; Социальное проектирование и другие.